[packaging] 时隔一月,chrome系浏览器再再报高危安全漏洞
Tofloor
poster avatar
Barry-okx
Junior Packager
2025-07-04 23:45
Author

CVE-2025-6554 正被廣泛利用

https://www.hkcert.org/tc/security-bulletin/google-chrome-denial-of-service-vulnerability_20250702 Google Chrome 產品篡改漏洞 高危

https://www.hkcert.org/tc/security-bulletin/microsoft-edge-data-manipulation-vulnerability_20250702 Microsoft Edge 多個漏洞 高危

本轮deepin商店响应及时,chrome apt 已经更新到修复版本, ll 包尚未修复; edge 目前尚未修复。

另 商店里面的brave 近期多个漏洞均未修复,建议它的用户群体中尽快孵化一个打包志愿者。

Reply Favorite View the author
All Replies
番茄炖了西红柿
deepin
2025-07-05 06:43
#1

刚刚去edg的官网,Edge的已经更新了正式版,microsoft-edge-stable_138.0.3351.65-1

受影響之系統或技術

  • Microsoft Edge 138.0.3351.65 之前的版本

beta版也更新到 139.0.3405.13-1
image.png

Reply View the author
听风者
deepin
2025-07-05 08:33
#2

是时候开启研发自主浏览器内核的进程了

Reply View the author
yanbing
deepin
2025-07-05 09:00
#3
听风者

是时候开启研发自主浏览器内核的进程了

没事,不要过激,会有大神们说没关系的,去洗地的。

Reply View the author
叁陆玖
deepin
2025-07-05 10:04
#4
听风者

是时候开启研发自主浏览器内核的进程了

这个版本的edge,在线视频有BUG,会变声音。

Reply View the author
tacat
deepin
2025-07-05 10:12
#5

自主浏览器内核 就没漏洞了?
好像不是吧

Reply View the author
yanbing
deepin
2025-07-05 10:27
#6
tacat

自主浏览器内核 就没漏洞了?
好像不是吧

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

Reply View the author
tacat
deepin
2025-07-05 10:29
#7
yanbing

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

不知道

展开说说

Reply View the author
yanbing
deepin
2025-07-05 10:57
#8
tacat

不知道

展开说说

9级大神说不知道,是真不知道还是假不知道呀,不敢说,不敢说。

Reply View the author
enforcee
deepin
2025-07-05 13:34
#9
yanbing

9级大神说不知道,是真不知道还是假不知道呀,不敢说,不敢说。

愿意分享你就讲,不愿分享就别神神秘秘地吊人胃口,烦

joy

Reply View the author
锵锵枪ᯤ
deepin
2025-07-05 13:55
#10
tacat

自主浏览器内核 就没漏洞了?
好像不是吧

漏洞只会更多,而且修复困难。

你看同样sudo的最新漏洞,国外发行版基本都第一时间就发布更新。

国内的 欧拉、BC等等 ,过去十几天了,没有一个更新了的。看了华为的欧拉仓库,才刚刚更新了代码,仓库rpm包还遥遥无期

Reply View the author
W2J
deepin
2025-07-05 14:06
#11

Firefox本就是开源的吧。

而且gimp——>GTK,firefox——>rustc,本就在开源世界里一脉相承。

LLVM也已成为开源世界的主流工具链,开源世界的进化过程是不知不觉的,善战者无赫赫之功。

所谓润物细无声,像wl这种烂泥扶不上墙的其实不多。开源世界,榜样的成功影响比现实更大

Reply View the author
W2J
deepin
2025-07-05 14:18
#12
锵锵枪ᯤ

漏洞只会更多,而且修复困难。

你看同样sudo的最新漏洞,国外发行版基本都第一时间就发布更新。

国内的 欧拉、BC等等 ,过去十几天了,没有一个更新了的。看了华为的欧拉仓库,才刚刚更新了代码,仓库rpm包还遥遥无期

sudo?

18年版本就有漏洞,现在开始修又算那个猴年马月?

Reply View the author
锵锵枪ᯤ
deepin
2025-07-05 20:18
#13
W2J

sudo?

18年版本就有漏洞,现在开始修又算那个猴年马月?

最近刚出的最新漏洞。不是18年的。

Reply View the author
Barry-okx
Junior Packager
2025-07-05 22:37
#14
yanbing

9级大神,你来了呀。

只是你知不知道漏洞也有不同的,有些是无意产生的,还有一些是有间安排的呢?

欢迎开发自主浏览器,只要别用纳税人的钱,随便折腾。不过不开源我是不敢用的。

Reply View the author
156******20
deepin
2025-07-07 10:35
#15
听风者

是时候开启研发自主浏览器内核的进程了

你是否是既得利益者?目前大部分软体所谓自主的产品,勉强能用就大肆收费,我知道产品有收入才能可持续发展,但是目前国内大环境就是盗版横行,我不是鼓励盗版,但正版化是不可能一蹴而就的,更何况目前国内很多项目都是开源项目孵化而来,有些“自主”属于为了挣钱脸都不要了,截止到回帖这一秒,我仍然坚定支持开源主义

Reply View the author
静夜思
Super Moderator
2025-07-08 15:20
#16

我看楼主就适合做浏览器的打包维护志愿者ok

Reply View the author
Barry-okx
Junior Packager
2025-07-12 10:43
#17
静夜思

我看楼主就适合做浏览器的打包维护志愿者ok

我的主力浏览器是火狐,而且我偏爱稳定,所以我打包了 Firefox ESR 已经有一段时间了。

Chrome 没有容易获取的延长支持版本,我装了但用的不多,因为不太熟悉,所以觉得不是打包的合适人选。

Reply View the author